{"id":1630704,"date":"2025-03-20T17:40:41","date_gmt":"2025-03-20T17:40:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-trucos-del-juego-de-youtube-difunden-el-malware-arcane-stealer-a-los-usuarios-de-habla-rusa\/"},"modified":"2025-03-20T17:40:46","modified_gmt":"2025-03-20T17:40:46","slug":"los-trucos-del-juego-de-youtube-difunden-el-malware-arcane-stealer-a-los-usuarios-de-habla-rusa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-trucos-del-juego-de-youtube-difunden-el-malware-arcane-stealer-a-los-usuarios-de-habla-rusa\/","title":{"rendered":"Los trucos del juego de YouTube difunden el malware Arcane Stealer a los usuarios de habla rusa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">An\u00e1lisis de malware \/ amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Los-trucos-del-juego-de-YouTube-difunden-el-malware-Arcane.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los videos de YouTube que promueven los trucos del juego se est\u00e1n utilizando para entregar un malware de robador previamente indocumentado llamado <strong>Arcano<\/strong> Probablemente dirigido a usuarios de habla rusa.<\/p>\n<p>&#8220;Lo intrigante de este malware es cu\u00e1nto recopila&#8221;, Kaspersky <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/arcane-stealer\/115919\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis. &#8220;Toma la informaci\u00f3n de la cuenta de los clientes VPN y juegos, y todo tipo de utilidades de red como Ngrok, Playit, CyberDuck, Filezilla y Dyndns&#8221;.<\/p>\n<p>Las cadenas de ataque implican compartir enlaces a un archivo protegido por contrase\u00f1a en los videos de YouTube, que, cuando se abre, desempaqueta un archivo inicial. Bat Batch que es responsable de recuperar otro archivo de archivo a trav\u00e9s de PowerShell.<\/p>\n<p>El archivo por lotes luego utiliza PowerShell para iniciar dos ejecutables integrados dentro del archivo reci\u00e9n descargado, al tiempo que deshabilita las protecciones de pantalla inteligente de Windows y cada carpeta de ra\u00edz de la unidad a las excepciones de filtro SmartScreen.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>De los dos binarios, uno es un minero de criptomonedas y el otro es un robador llamado VGS que es una variante del malware del robador de femedrona. A partir de noviembre de 2024, se ha encontrado que los ataques reemplazan a VGS con Arcane.<\/p>\n<p>&#8220;Aunque gran parte fue tomado de otros robos, no pudimos atribuirlo a ninguna de las familias conocidas&#8221;, se\u00f1al\u00f3 la compa\u00f1\u00eda de seguridad cibern\u00e9tica rusa.<\/p>\n<p>Adem\u00e1s de robar credenciales de inicio de sesi\u00f3n, contrase\u00f1as, datos de tarjetas de cr\u00e9dito y cookies de varios navegadores basados \u200b\u200ben Chromium y Gecko, Arcane est\u00e1 equipado para cosechar datos integrales del sistema, as\u00ed como archivos de configuraci\u00f3n, configuraciones e informaci\u00f3n de cuenta de varias aplicaciones como los seguidores,<\/p>\n<ul>\n<li>Clientes VPN: OpenVPN, Mullvad, Nordvpn, Ipvanish, Surfshark, Proton, Hidemy.Name, PIA, Cyberghost y ExpressVPN<\/li>\n<li>Clientes y utilidades de la red: ngrok, playit, cyberDuck, filezilla y dyndns<\/li>\n<li>Aplicaciones de mensajer\u00eda: ICQ, Tox, Skype, Pidgin, Signal, Element, Discord, Telegram, Jabber y Viber<\/li>\n<li>Clientes de correo electr\u00f3nico: Microsoft Outlook<\/li>\n<li>CLIENTES Y SERVICIOS DE JUEGOS: Riot Client, Epic, Steam, Ubisoft Connect (ex Suplay), Roblax, Battle.net y varios clientes de Minecraft<\/li>\n<li>Billeteras de criptograf\u00eda: Zcash, Armory, Bytecoin, Jaxx, Exodus, Ethereum, Electrum, Atomic, Guarda y Coinomi<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1742492440_188_Los-trucos-del-juego-de-YouTube-difunden-el-malware-Arcane.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1742492440_188_Los-trucos-del-juego-de-YouTube-difunden-el-malware-Arcane.png\" alt=\"Trampas de juego de youtube\" border=\"0\" data-original-height=\"806\" data-original-width=\"1361\" title=\"Trampas de juego de youtube\"\/><\/a><\/div>\n<p>Adem\u00e1s, Arcane est\u00e1 dise\u00f1ado para tomar capturas de pantalla del dispositivo infectado, enumerar los procesos de ejecuci\u00f3n y la lista de redes Wi-Fi guardadas y sus contrase\u00f1as.<\/p>\n<p>&#8220;La mayor\u00eda de los navegadores generan claves \u00fanicas para encriptar datos confidenciales que almacenan, como inicios de sesi\u00f3n, contrase\u00f1as, cookies, etc.&#8221;, dijo Kaspersky. &#8220;Arcane utiliza la API de protecci\u00f3n de datos (DPAPI) para obtener estas claves, que es t\u00edpica de los robadores&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-ai-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Pero Arcane tambi\u00e9n contiene un archivo ejecutable de la utilidad Xaitax, que utiliza para descifrar las claves del navegador. Para hacer esto, la utilidad se cae al disco y se lanza encubierta, y el robador obtiene todas las claves que necesita de la salida de su consola&#8221;.<\/p>\n<p>Adem\u00e1s de sus capacidades, el malware del robador implementa un m\u00e9todo separado para extraer cookies de navegadores basados \u200b\u200ben cromo que lanza una copia del navegador a trav\u00e9s de un puerto de depuraci\u00f3n.<\/p>\n<p>Desde entonces, los actores de amenaza no identificados detr\u00e1s de la operaci\u00f3n han ampliado sus ofertas para incluir un cargador llamado Arcanaloader que aparentemente est\u00e1 destinado a descargar trucos de juegos, pero entrega el malware del robador. Rusia, Bielorrusia y Kazajst\u00e1n se han convertido en los principales objetivos de la campa\u00f1a.<\/p>\n<p>&#8220;Lo interesante de esta campa\u00f1a en particular es que ilustra cu\u00e1n flexibles son los cibercriminales, siempre actualizando sus herramientas y los m\u00e9todos para distribuirlas&#8221;, dijo Kasperksy. &#8220;Adem\u00e1s, el robador arcano es fascinante debido a todos los diferentes datos que recopila y los trucos que utiliza para extraer la informaci\u00f3n que los atacantes quieren&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/youtube-game-cheats-spread-arcane.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de marzo de 2025\ue804Ravie LakshmananAn\u00e1lisis de malware \/ amenazas Los videos de YouTube que promueven los trucos<\/p>\n","protected":false},"author":1,"featured_media":1630705,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8264,4661,4664,38,4876,2630,2404,273784,36,4669,273783,4654,273782,4659,4653,4655,2777,246983,4665,246984,39208,18962,7528,455,239484,5006],"class_list":["post-1630704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-arcane","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-difunden","tag-habla","tag-juego","tag-las-noticias-del-hacker","tag-los","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rusa","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-stealer","tag-trucos","tag-usuarios","tag-violacion","tag-vulnerabilidad-del-software","tag-youtube"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1630704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1630704"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1630704\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1630705"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1630704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1630704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1630704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}